Свой резервный DNS: что случится с сайтом и почтой, если упадёт регистратор
Три года назад у одного нашего клиента, юрфирмы на 18 человек, в течение четырёх часов не работало вообще ничего. Не сайт. Не почта. Не 1С-облако, потому что оно тоже открывается по домену. Причина — не хакеры и не пожар в дата-центре. Просто у регистратора, где куплен домен, легло DNS-обслуживание. И тогда я впервые всерьёз задумался, сколько компаний держат весь бизнес на одной точке, о которой никто даже не вспоминает.
История одной юрфирмы и одного вторника
Звонок был в 11:40. «Сайт не открывается, почта не приходит, в 1С заходим — крутится и ничего». Первая мысль — сломался сервер. Полез проверять: сервер живой, база в порядке, приложение отвечает. Пинганул домен клиента — а он вообще не резолвится. Ни с офиса, ни с моего телефона на мобильном интернете.
Зашёл в личный кабинет регистратора — а там баннер: «ведутся технические работы, приносим извинения». Без даты окончания. Полез в Telegram-каналы техподдержки крупных регистраторов — там уже человек двести пишут одно и то же с матом. У кого-то домены .ru, у кого-то .com, у всех одна и та же картина: DNS-серверы регистратора недоступны, а значит недоступно всё, что резолвится через этот домен.
Просто, чтобы это не звучало абстрактно: у клиента на этом домене висели сайт, корпоративная почта на Яндекс 360, публикация 1С-Бухгалтерии по HTTPS для удалённых бухгалтеров, и даже вход в облачную АТС. Четыре сервиса, четыре разных провайдера, но одна общая зависимость — DNS-записи, которые раздавал регистратор. Пока он лежал, четыре часа компания фактически не работала.
Что вообще такое DNS и почему все о нём забывают
DNS — это телефонная книга интернета. Вы набираете itfresh.ru, а где-то сервер отвечает: «этот сайт живёт по IP 195.47.196.х, а почту принимай вот на этот адрес». Без этого ответа браузер и почтовый сервер просто не понимают, куда стучаться. Домен есть, сайт есть, а связки между ними нет — как если бы у вас украли записную книжку с номерами клиентов.
Когда вы покупаете домен у регистратора — Рег.ру, Timeweb, Nic.ru, неважно — вам по умолчанию включают именно его DNS-серверы. Это удобно, это бесплатно, и 95 процентов директоров вообще не знают, что тут есть выбор. Я сам десять лет назад не знал. Просто «домен работает» — и ладно.
Проблема в том, что регистратор — это не только домены. Это ещё хостинг, биллинг, поддержка тысяч клиентов, DDoS-атаки именно на них, потому что у крупного регистратора сотни тысяч доменов и он лакомая цель. И если у него ложится инфраструктура DNS — вместе с ним падают все домены всех его клиентов одновременно. Один инцидент — тысячи компаний в одной лодке.
Что именно отваливается, когда лежит DNS
Тут важно понять: сервер, где лежит сайт, никуда не девается. Почтовый ящик тоже жив. 1С на сервере крутится, как крутилась. Просто до всего этого нельзя добраться, потому что интернет не знает, по какому адресу это искать.
Сайт — самое очевидное, но часто не самое болезненное. Клиенты полдня не зайдут на сайт, ладно, переживём. А вот почта — это уже больнее: письма не теряются физически, они просто не долетают, потому что отправляющий сервер не может узнать MX-запись вашего домена. Письмо повиснет в очереди на несколько часов, а потом либо доставится с опозданием, либо вернётся отправителю с ошибкой. Представьте, что в этот момент вам должны прислать счёт от поставщика с дедлайном оплаты в тот же день.
Но самое неприятное — это то, что живёт «за доменом», а не на нём. RDP-подключение к терминальному серверу через FQDN. VPN, у которого адрес сервера задан не IP-адресом, а именем. Публикация 1С-Предприятия через веб-сервер по HTTPS. IP-телефония с SIP-регистрацией по домену. У одного клиента даже система контроля доступа на входе в офис сверялась с облаком по доменному имени — турникеты просто перестали пускать людей. Всё это выглядит как будто сломалось двадцать разных систем, а на деле сломалась одна точка — DNS.
Почему директор про это не думает — и почему это нормально
Я не виню никого, кто про это не думал. У вас пятьдесят рабочих мест, бухгалтерия, склад, отдел продаж. Вы думаете про резервное копирование, про антивирус, про то, чтобы бухгалтер не потерял базу 1С. DNS не болит, пока не заболит — совсем как страховка каско, которая кажется лишней тратой ровно до момента ДТП.
Это классическая единая точка отказа, single point of failure, только спрятанная на уровне, до которого обычно не доходят руки. Вы можете зарезервировать сервер, поставить второй интернет-канал от другого провайдера, настроить резервное электропитание — и всё равно упасть, если DNS вашего домена держит один-единственный регистратор.
Разница между резервированием сервера и резервированием DNS в том, что первое стоит десятки тысяч рублей и требует железа, а второе стоит примерно ноль рублей и требует получаса настройки. Именно поэтому обидно, когда компания вкладывается в дорогое резервирование, а самое дешёвое и самое вероятное по частоте отказов место — оставляет голым.
Как устроен резервный DNS на практике
Идея простая: вместо одного набора DNS-серверов (обычно два, ns1 и ns2, у одного и того же регистратора) вы прописываете DNS-серверы из двух независимых мест. Например, основные — у регистратора, дополнительные — у отдельного DNS-провайдера вроде Cloudflare (бесплатный тариф отлично подходит для этого), NS1 или отечественного DNS-хостинга, который физически и организационно не связан с вашим регистратором.
Технически это называется вторичный (secondary) DNS или просто несколько независимых NS-записей у домена. Схема master-slave: ваша основная зона лежит там, где вы её редактируете, а вторичный сервер автоматически подтягивает копию записей и раздаёт её, если основной недоступен. Настраивается один раз, дальше живёт само — зона синхронизируется по протоколу AXFR/IXFR, вам ничего не нужно вручную дублировать при каждом изменении.
Ещё лучше — если у вашего DNS-провайдера есть anycast-сеть, то есть его серверы физически стоят в разных странах и дата-центрах под одним IP-адресом. Тогда даже если один узел ляжет целиком, запросы автоматически уйдут на ближайший живой. Именно так устроен, например, Cloudflare: у них десятки точек присутствия, и вероятность, что все они одновременно легли по всему миру, стремится к нулю — в отличие от вероятности, что у одного конкретного российского регистратора будет плановая авария или DDoS.
Сколько это стоит и как мы это делаем клиентам
Хорошая новость: для компании до 50 рабочих мест это почти всегда бесплатно или копейки. Бесплатный тариф Cloudflare покрывает вторичный DNS без ограничений по количеству записей. Если хочется российского провайдера — DNS-хостинг у Selectel или DNS.RU стоит от 100 до 300 рублей в месяц за домен. Сравните с ценой простоя в четыре часа для компании из 18 человек — и вопрос экономики закрывается сам собой.
У нас это делается за один заход: заходим в панель регистратора, добавляем к существующим NS-записям ещё пару от независимого провайдера, переносим туда копию всех A, MX, CNAME, TXT-записей (это важно — SPF и DKIM для почты тоже должны быть продублированы, иначе при переключении письма начнут падать в спам). Настраиваем автосинхронизацию зоны. Проверяем через dig или онлайн-сервис вроде dnschecker.org, что оба набора серверов отдают одинаковый и правильный ответ.
На всё — от полутора до трёх часов работы, в зависимости от количества записей и от того, насколько запутанной оказалась текущая конфигурация. У одной торговой компании мы обнаружили за это время забытую CNAME-запись на сервис, который они закрыли ещё в 2023 году, и старый TXT для верификации в почтовом сервисе, которым давно не пользуются. Заодно навели порядок.
Что делать прямо сейчас, если вы читаете это и нервничаете
Первое — узнайте, сколько у вашего домена сейчас NS-серверов и все ли они принадлежат одной компании. Открываете whois своего домена или пишете нам, и за пять минут получаете ответ. Если там два сервера с одинаковым доменным именем вроде ns1.reg.ru и ns2.reg.ru — у вас ровно та ситуация, о которой эта статья.
Второе — проверьте, что критичные сервисы (1С-облако, VPN, RDP, телефония) вообще настроены по доменным именам, а не по голым IP-адресам как резервный вариант. Если у администратора под рукой есть прямой IP сервера 1С «на всякий случай» — уже не так больно, если DNS ляжет.
Третье — не откладывайте на «когда будет время». Мы видим DNS-инциденты у регистраторов в среднем два-три раза в год, где-нибудь да ложится на несколько часов. Вопрос не «если», а «когда именно это случится с вами» и «будете ли вы к этому готовы». Полчаса настройки против четырёх часов простоя всей компании — выбор, который не требует долгих раздумий.
Частые вопросы
Резервный DNS — это то же самое, что резервный хостинг?
Нет, это разные вещи. Резервный хостинг — это когда у вас есть копия сайта на другом сервере на случай, если основной упадёт. Резервный DNS решает другую задачу: даже если ваш сервер жив и работает, без правильно отвечающих DNS-серверов до него никто не достучится. Это более базовый и более дешёвый уровень защиты, и он не заменяет резервный хостинг, а дополняет его.
Если я подключу вторичный DNS у Cloudflare, придётся переносить туда домен целиком?
Нет, домен как был зарегистрирован у вашего регистратора, так там и останется — вы просто добавляете вторую пару NS-серверов, которые синхронизируют и раздают те же записи. Регистратор продолжает быть точкой, где вы продлеваете домен и управляете им, но перестаёт быть единственной точкой, которая отвечает на DNS-запросы.
А если упадёт не DNS, а сам регистратор целиком — можно ли в этот момент управлять записями?
Если у вас настроен вторичный DNS, то само разрешение имён (резолвинг) продолжит работать через второго провайдера даже при полном падении регистратора. Управлять записями в этот момент вы правда не сможете, пока регистратор не восстановится — но это не критично, потому что сайт, почта и сервисы всё это время будут доступны.
Сколько времени вообще держится подобный простой у регистраторов на практике?
По моим наблюдениям за последние годы — от 40 минут до 6-8 часов, в зависимости от причины: плановые технические работы решаются быстро, а вот DDoS-атака на инфраструктуру регистратора или серьёзная авария в дата-центре может держать всех клиентов в подвешенном состоянии половину рабочего дня.
Напишите нам — посмотрим, сколько у вас сейчас независимых DNS-серверов, и если нужно, настроим резервный контур в течение дня.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
